Nessus の CGI abuses ファミリー

ID名前深刻度
23966Ultimate PHP Board chat/login.php usernameパラメーターの任意のコマンド実行
high
23965Jinzora Multiple Script include_pathパラメーターのリモートファイルインクルード
medium
23964Cacti copy_cacti_user.php template_user変数のSQLインジェクション
high
23963Cacti cmd.phpの複数パラメーターのSQLインジェクションによる任意のコマンド実行
high
23934Mono XSP for ASP.NET Serverの細工されたリクエストスクリプトのソースコード漏洩
medium
23933TYPO3「spell-check-logic.php」「userUid」パラメーターの任意のコマンド実行
high
23927PHP-update blog.php変数上書きの任意のコード実行
high
23843JBoss Application Server(jbossas)JMXコンソールDeploymentFileRepositoryトラバーサルの任意のファイル操作
high
23842JBoss JMX コンソールの無制限アクセス
high
23840PatchLink Update /dagent/downloadreport.aspの複数パラメーターのSQLインジェクション
high
23785Seditioの検出
info
23784phpWebThings core/editor.php editor_insert_bottomパラメーターのリモートファイルインクルージョン
medium
23782Land Down Under/Seditio polls.php idパラメーターのSQLインジェクション
medium
23781JCE Admin Component for Joomla!「plugin」パラメーターのローカルファイルインクルード
high
23780ThinClientServer管理者アカウント作成の権限昇格
high
23774PHP Easy Download admin/save.php moreinfoパラメーターのコードインジェクション
high
23752Serendipity serendipity_event_bbcode.phpスクリプトserendipity[charset]パラメーターのローカルファイルインクルージョン
medium
23734WoltLab Burning Board Lite wbb_useridパラメーターのPHP設定解除SQLインジェクション
medium
23733WoltLab Burning Board Lite thread.php decode_cookie関数のthreadvisitクッキーパラメーターのSQLインジェクション
high
23724Etomite CMS index.php idパラメーターのSQLインジェクション
medium
23652ELOG Web LogBookのグローバルなサービス拒否
medium
23651Verity Ultraseek < 5.7の複数の脆弱性
critical
23641MODx CMS base_pathパラメーターのリモートファイルインクルード
medium
23640Exhibit Engine styles.php torootパラメーターのリモートファイルインクルード
medium
23639IBM WebSphere snoopservlet パスの漏洩
medium
23638IBM WebSphere Application Server 「%20」のリクエストソース漏洩
medium
23624e107 class2.php e107language_e107cookieクッキートラバーサルのローカルファイルインクルージョン
high
22932PunBB include/common.php 言語パラメーターローカルファイルインクルード
high
22926miniBB bb_func_txt.php pathToFilesパラメーターのリモートファイルインクルード
medium
22922Segue CMS themesettings.inc.php themesdirパラメーターのリモートファイルインクルード
high
22903Novell eDirectory iMonitor HTTPプロトコルスタック(httpstk)ホストHTTPヘッダーのリモートオーバーフロー
high
22902Hosting Controller Multiple Script ForumIDパラメーターのSQLインジェクション
high
22901IronMail IronWebMail IM_FILE Identifierエンコードトラバーサルの任意ファイルアクセス
medium
22900Ingoフォルダ名の任意のコマンドの実行
medium
22899Horde Ingoソフトウェアの検出
info
22876Cerberus Helpdesk rpc.phpの任意のチケット情報漏洩
medium
22874Open Conference System < 1.1.6の複数のスクリプトフルパスパラメーターのリモートファイルインクルード
high
22873phpMyConferences menus.inc.php lvc_include_dirパラメーターのリモートファイルインクルード
medium
22868Adobe Breezeディレクトリトラバーサルの任意ファイルアクセス
medium
22867Webサイトのsitemap.xmlファイルおよびディレクトリの漏洩
info
22541BlueShoes lib/googlesearch/GoogleSearch.php APP[path][lib]パラメーターのリモートファイルインクルード
medium
22527Moodle「index.php」「tag」パラメーターのSQLインジェクション
medium
22512phpMyAdmin < 2.9.1 の複数の脆弱性
medium
22509MamboオープンソースusercookieパラメーターのSQLインジェクション
medium
22497HAMweather Template.php do_parse_code関数の任意のコードの実行
high
22496OpenBiblio < 0.5.2の複数のスクリプトのローカルファイルインクルード
high
22480UBB.threads doeditconfigの任意のコマンドインジェクション
high
22475DokuWiki fetch.phpの複数パラメーターimconvert関数の任意のコマンド実行
high
22448CakePHP vendors.php fileパラメータートラバーサルの任意ファイルアクセス
medium
22413MyReview Admin.php emailパラメーターのSQLインジェクション
high